Grupo WhatsApp

Roubos de credenciais desviam 15 milhões da União

Roubos de credenciais desviam 15 milhões da União

04/06/2024 Diego Muniz

Nos últimos dias, a imprensa noticiou o desvio de valores do Sistema Integrado de Administração Financeira (Siafi), do Ministério da Fazenda.

Inicialmente, estimavam-se perdas de R$ 3,5 milhões. Agora, os valores já chegam a R$ 15,2 milhões. O ataque é extremamente grave, visto que o Siafi é o sistema responsável pelos pagamentos do Governo Federal.

Como um sistema tão relevante e, certamente, tão protegido foi invadido? Investigações preliminares sugerem que houve roubo de credenciais.

Acredita-se que os criminosos utilizaram contas e senhas de usuários reais do Siafi e os controles não foram capazes de identificar tempestivamente a violação.

A partir das credenciais roubadas, acessaram as transações sensíveis, o que permitiu o acesso a ordens bancárias de diversas entidades e a alteração dos dados dos beneficiários das emissões. Ou seja, falhas na gestão de identidades e acessos sistêmicos permitiram esta exposição.

Se isso ocorreu com um dos sistemas mais protegidos do país, por que não poderia acontecer em outras empresas? A verdade é que isso já acontece todos os dias.

O roubo de credenciais é, hoje, a modalidade mais comum de ataques cibernéticos em todo o mundo. Para piorar, geralmente a origem dos ataques é em outros países, o que dificulta a identificação e punição dos exploradores.

Para se proteger deste cenário, ou ao menos reduzir o impacto caso ocorra, é preciso ficar atento aos pequenos detalhes e saber utilizar certos recursos que estão à disposição no mercado.

Por exemplo, tenha uma política de segurança robusta. Estabeleça diretrizes claras para a criação e gerenciamento de credenciais de acesso, incluindo a exigência de senhas fortes e a implementação de autenticação de dois fatores sempre que possível.

Utilize soluções de gestão de identidade e acesso (IAM). Implemente sistemas de IAM para controlar e monitorar o acesso aos recursos da empresa, garantindo que apenas usuários autorizados possam realizar determinadas ações.

Eduque os colaboradores sobre segurança cibernética. Realize treinamentos regulares para conscientizar os funcionários sobre as melhores práticas de segurança, incluindo a importância de não compartilhar credenciais e de relatar qualquer atividade suspeita.

Mantenha um backup. Considere como real a possibilidade de seu ambiente ser invadido. Se isso ocorrer, ter um backup recente dos seus dados irá minimizar o impacto do ataque.

Mantenha-se atualizado sobre as ameaças cibernéticas. Acompanhe as tendências e os novos métodos utilizados pelos hackers, mantendo-se atualizado sobre as melhores práticas de segurança e implementando medidas proativas para mitigar riscos.

Por fim, não se esqueça que adotar medidas de segurança cibernética é essencial para garantir a segurança das operações empresariais e, consequentemente, a sustentabilidade do negócio.

* Diego Muniz é especialista em Governança, Riscos e Conformidade (GRC).

Para mais informações sobre ataques cibernéticos clique aqui…

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Todos os nossos textos são publicados também no X (antigo Twitter)

Quem somos

Fonte: Agência Drumond



Para onde caminha a humanidade?

O pragmatismo está ampliando a confrontação econômica. Novas formas de produzir e comercializar vão surgindo com mais rigidez e agilidade.

Autor: Benedicto Ismael Camargo Dutra


Reforma Tributária: mudança histórica ou novo capítulo do caos fiscal

A Reforma Tributária entra na fase prática em 2026 com a criação do IBS e da CBS, que passam a incidir com alíquotas reduzidas.

Autor: Eduardo Berbigier


Austeridade fiscal, caminho obrigatório para ordem e progresso

Quando se aproximam as eleições, o brasileiro se pergunta se é possível ter um país melhor em condições de vida para todos os cidadãos. É o que se deseja.

Autor: Samuel Hanan


Impeachment não é monopólio

A decisão de Gilmar Mendes e o estrangulamento institucional.

Autor: Marcelo Aith


Nova lei da prisão preventiva: entre a eficiência processual e a garantia individual

A sanção da Lei 15.272, em 26 de novembro de 2025, representa um marco na evolução do processo penal brasileiro e inaugura uma fase de pragmatismo legislativo na gestão da segregação cautelar.

Autor: Eduardo Maurício


COP 30… Enquanto isso, nas ruas do mundo…

Enquanto chefes de Estado, autoridades, cientistas, organismos multilaterais e ambientalistas globais reuniam-se em Belém do Pará na COP 30, discutindo metas e compromissos climáticos, uma atividade árdua, silenciosa e invisível para muitos seguia seu curso nas ruas, becos e avenidas do Brasil e do mundo.

Autor: Paula Vasone


Reforma administrativa e os impactos na vida do servidor público

A Proposta de Emenda à Constituição da reforma administrativa, elaborada por um grupo de trabalho da Câmara dos Deputados (PEC 38/25) além de ampla, é bastante complexa.

Autor: Daniella Salomão


A língua não pode ser barreira de comunicação entre o Estado e os cidadãos

Rui Barbosa era conhecido pelo uso erudito da língua culta, no falar e no escrever (certamente, um dos maiores conhecedores da língua portuguesa no Brasil).

Autor: Leonardo Campos de Melo


Você tem um Chip?

Durante muito tempo frequentei o PIC da Pampulha, clube muito bom e onde tinha uma ótima turma de colegas, jogadores de tênis, normalmente praticado aos sábados e domingos, mas também em dois dias da semana.

Autor: Antônio Marcos Ferreira


Dia da Advocacia Criminal: defesa, coragem e ética

Dia 2 de dezembro é celebrado o Dia da Advocacia Criminal, uma data emblemática que, graças à união e à força da Associação Brasileira dos Advogados Criminalistas (Abracrim), integra o calendário oficial das unidades federativas do país.

Autor: Sheyner Yàsbeck Asfóra


STF não tem interesse – nem legitimidade – em descriminalizar aborto

A temática relativa ao aborto e as possibilidades de ampliação do lapso temporal para a aplicação da exclusão de ilicitude da prática efervesceram o cenário político brasileiro no último mês.

Autor: Lia Noleto de Queiroz


O imposto do crime: reflexões liberais sobre a tributação paralela nas favelas brasileiras

Em muitas comunidades brasileiras, especialmente nas grandes cidades, traficantes e milicianos impõem o que chamam de “impostos” – cobranças sobre comerciantes, moradores e até serviços públicos, como transporte alternativo e distribuição de gás.

Autor: Isaías Fonseca